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(57) Abstract: A microprocessor system wherein 
data is temporarily stored in a cache memory (8) 
or a register bank (9). A respectively allocated 
cryptographic unit (81, 82; 91) is responsible for 
encrypting/decrypting the data when the cache 
memory (8) or register bank is accessed. The code 
word used therefor is modified when the cache 
memory (8) or register (9) no longer contains any 
data which is to be read. This results in increased 
security with respect to unauthorized access to data 
and program execution. 

(57) Zusammenfassung: Bei einer Mikroprozesso- 
ranordnung werden Daten temporar in einem Cache- 
Speicher (8) oder einer Registerbank (9) gespeicherl. 
Eine jeweils zugeordnete kryptographische Einheit 
(81, 82; 91) sorgt filr eine Ver-/Entschlusselung der 
Daten bci einem Zugriff auf den Cache-Speicher (8) 
bzw. die Registerbank (9). Das dabei verwendete 
Schliisselwoit wird vcrandert, wenn der Cache-spei- 
cher (8) bzw. das Register (9) keine giiltigen aus- 
zulesenden Daten mehr enthait. Dadurch wird eine 
erhbhte Sicherheit vor einem Ausspahen von Daten 
und Programmablauf erhalten. 
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Beschreibung 

Mikroprozessoranordnung und Verfahren zum Betreiben einer Mi- 
kroprozessoranordnung 

5 

Die Erfindung betrifft eine Mikroprozessoranordnung mit einer 
Verarbeitungseinheit und einem Speicher, der zur Ausfiihrung 
eines Lese- oder Schreibzugrif f s mit der Verarbeitungseinheit 
gekoppelt ist. 

10 

Die Erfindung betrifft au&erdem ein Verfahren zum Betreiben 
einer Mikroprozessoranordnung mit einem solchen Speicher. 

Mikroprozessoren benotigen einen Speicher, urn dauerhaft oder 

15 fliichtig zu verarbeitende Daten oder Programme zu speichern. 
Bei der Abarbeitung des Programms greift der Mikroprozessor 
auf den Speicher zu, um aktuell benotigte Programmteile oder 
Daten zu laden. Mikroprozessoren finden unter anderem Anwen- 
dung in sicherheitskritischen Systemen, beispielsweise in 

2 0 Chipkarten. Der Mikroprozessor wird dort unter anderem dazu 
verwendet, um Datenverkehre zu verschliisseln oder andere si- 
cherheitskritische Anwendungen fur den Chipkarteninhaber ab- 
zuwickeln. Dabei sind sicherheitskritische Daten und Program- 
me in den fluchtigen und nicht f liichtigen Speichereinheiten 

25 des Mikroprozessors gespeichert . Um ein Ausspahen und Sicht- 
barmachen dieser Inf ormationen zu verhindern, sind solche Da- 
ten verschliisselt gespeichert. Das Verschliisselungsverf ahren 
ist relativ aufwendig und erfordert entsprechenden Hardware - 
Aufwand und Rechenzeit wahrend den Lese- und Schreibzugrif fen 

30 auf diese Speicher. 

Die aktuell von der zentralen Verarbeitungs- und Steuerein- 
heit (CPU) des Mikroprozessors zu verarbeitenden Daten werden 
daher in weiteren Speichern zwischengespeichert , die wesent- 
35 lich schneller antworten konnen . Zum einen ist ein Cache- 

Speicher vorgesehen, in dem aus den langsameren verschliissel - 
ten Speichern auszulesende oder dorthin zu schreibende Daten 



WO 01/53931 



PCI7DE01/00018 



2 

zwischengespeichert werden. Zum anderen sind Register vorge- 
sehen, in denen aktuelle zu verarbeitende Datenwerte oder Be- 
triebseinstellungen zwischengespeichert werden. 

5 Da bei einer Zugrif f sanf rage an den Cache- Speicher oder eines 
der Register die Inf ormationen moglichst schon im nachsten 
Arbeitstakt zur Verfugung stehen sollen, wird dort eine Ver- 
schliisselung der zwischengespeicherten Information bisher 
nicht erwogen. Wenn man herkommliche Verschliisselungsverf ah- 

10 ren fur die Verschliisselung des Inhalts von Cache -Speichern 
oder Registern anwenden wiirde, ware die Antwortzeit zu groS. 
Daher werden die Daten in Cache-Speichern und den Arbeitsre- 
gistern des Prozessors bisher im Klartext zwischengespei- 
chert. Problematisch ist, dafi die Daten durch geeignete Me£- 

15 methoden ausgespaht werden konnten. 

Die Aufgabe der Erfindung besteht darin, eine Mikroprozes- 
soranordnung anzugeben, die eine hohere Sicherheit vor einem 
Ausspahen abgespeicherter Daten aufweist. 

20 

Eine weitere Aufgabe der Erfindung besteht darin, ein Verfah- 
ren zum Betreiben einer Mikroprozessoranordnung mit einem 
Speicher anzugeben. 

25 Betreffend die Anordnung wird diese Aufgabe durch eine Mikro- 
prozessoranordnung gelost, die umf aSt : eine Verarbeitungsein- 
heit; einen Speicher, der mit der Verarbeitungseinheit zur 
Ausfiihrung eines Lese- oder Schreibzugrif f s gekoppelt ist; 
eine kryptographische Einheit zur Verschliisselung und Ent- 

30 schliisselung von in den Speicher geschriebenen oder gelesenen 
Datenwerten; Mittel zur Bereitstellung eines veranderbaren 
Schlussels, wobei die Mittel derart steuerbar sind, daS der 
Schlussel geandert wird, wenn im Speicher keine auszulesenden 
Datenwerte mehr enthalten sind. 

35 

Betreffend das Verfahren wird diese Aufgabe durch ein Verfah- 
ren zum Betreiben einer Mikroprozessoranordnung gelost, die 
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eine Verarbeitungseinheit und einen Speicher enthalt, der mit 
der Verarbeitungseinheit zur Ausfiihrung eines Lese- oder 
Schreibzugrif f s gekoppelt ist, bei dem wahrend eines Zugriffs 
auf den Speicher durch die Mikroprozessoranordnung die Daten- 
5 werte gemafc einem Schlussel ver- oder entschliisselt werden 
und der Schlussel geandert wird, wenn keine auszulesenden Da- 
ten im Speicher mehr enthalten sind. 

Bei einer Mikroprozessoranordnung gemaS der Erfindung ist im 
Zugangspfad zu einem Speicher, der mit der Verarbeitungsein- 
heit gekoppelt ist, beispielsweise ein Cache-Speicher oder 
ein Register, im Unterschied zu bekannten Mikroprozes- 
soranordnungen zusatzlich eine kryptographische Einheit ein- 
gefiigt. Der Schlussel, unter dessen Verwendung die Ver- bzw. 
Entschliisselung betrieben wird, wird verandert . Damit das 
Ein- und Auslesen in bzw. aus dem Speicher mit dem gleichen 
Schlussel ausgefuhrt werden kann, erfolgt der Wechsel des 
Schliissels nur, wenn im Speicher keine auszulesenden Daten- 
werte mehr enthalten sind. Wegen des wechselnden Schliissels 
kann das Verschliisselungsverf ahren selbst relativ einfach 
sein. Die Daten sind im Speicher nichtf liichtig gespeichert, 
so daS auch nach dem Abschalten der Versorgungsspannung keine 
verwertbaren Inf ormationen mehr vorliegen und wiederholte 
Ausleseversuche keinen Erfolg haben. Wahrend des Betriebs ist 
die verfiigbare Zeit zum Ausspahen des Schliissels bis zu einem 
Schliisselwechsel gering . Insgesamt bietet die ^Combination aus 
veranderbaren Schliissel mit einem. einfachen Verschliisselungs- 
verf ahren ausreichend hohe Sicherheit vor einem Angriff . 

3 0 Die Erfindung eignet sich besonders in Verbindung mit einem 
weiteren, langsameren Speicher, in welchem die Daten mit ei- 
ner harten, aufwendigen Verschliisselung gespeichert sind. Die 
Daten werden zur schellen Bereitstellung an die zentrale Ver- 
arbeitungseinheit des Prozessors im erf indungsgemafe beschal- 

35 teten Speicher zwischengepuf f ert . Die weiteren, hart ver- 

schliisselten Speicher konnen nichtf liichtige Speicher wie ROMs 
oder E 2 PROMs oder f liichtige RAMs sein. In herkommlichen Pro- 
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zessorarchitekturen greift die CPU uber einen Bus auf diese 
Speicher zu. Der Cache-Speicher liegt demgegeniiber zwischen 
Bus und CPU. Bei der Anwendung der Erfindung auf eine Regi- 
sterbank sind die Register wie herkommlich direkt an die CPU 
5 angeschlossen . Der Cache-Speicher ist dadurch gekennzeichnet , 
daft bei einer Zugrif f sanf rage an einen externen, d.h. nur 
uber den Bus zuganglichen Speicher zuerst uberpruft wird, ob 
ein Datenwert im Cache-Speicher enthalten ist. Ist der Daten- 
wert dort enthalten, wird er aus dem Cache-Speicher und nicht 

10 aus dem externen Speicher an den Prozessor ausgegeben. Wenn 
der nachgefragte Datenwert nicht im Cache-Speicher enthalten 
ist, wird der Cache-Speicher zuerst mit dem Datenwert und ein 
geeignetes Umfeld dieses Datenwerts nachgeladen, wobei der 
angeforderte Datenwert auch an die CPU ausgegeben wird. Der 
. 15 Cache-Speicher enthalt hierzu ein Speicherf eld, um das Vor- 
handensein des angef orderten Datenwerts feststellen zu kon- 
nen. Die Speicherzellen des Speicherzellenf eldes sind stati- 
sche oder dynamische Speicherzellen. Eine Registerbank ist 
dadurch gekennzeichnet, da£ sie eine Vielzahl von Registern 

2 0 enthalt, die von der CPU direkt ansprechbar sind. Die Regi- 
ster stellen beispielsweise Operanden fur in der CPU zu ver- 
arbeitende logische Verknupf ungen bereit oder Status- und 
Konf igurationseinstellwerte . Die Registerzell'en sind als bi- 
stabile Kippstufen oder Flipflops ausgefiihrt. 

25 

Der Schaltungsauf wand fur die Verschliisselung sieht logische 
Verknupf ungselemente, zweckmaSigerweise Exklusiv-ODER-Gatter , 
vor, die in die Datenleitungen im Zugrif fspfad des Speichers . 
geschaltet sind. Die zu speichernden oder auszulesenden Daten 

30 des Speichers werden mit einem Schlusselwort uber die Exklu- 
siv-ODER-Gatter verknupf t. Das Schlusselwort wird von einem 
Register bereitgestellt , welches den von Zeit zu Zeit veran- 
derbaren Schlussel enthalt. Die Schlusselworte werden vor- 
zugsweise zuf allsgesteuert erzeugt . Hierzu dient ein Zufalls- 

35 generator, der ausgangsseitig mit dem Schliisselregister ver- 
bunden ist. Der Zuf allsgenerator stellt den Schlussel physi- 
kalisch zufallig oder pseudozuf allig bereit. 
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Der Zuf allsgenerator wird dann zur Bereitstellung eines neuen 
Schlusselworts veranlaSt, wenn im Speicher keine gultigen Da- 
ten mehr vorhanden sind. Dies trifft einerseits dann zu, wenn 
5 alle in den Speicher eingelesenen Daten bereits wieder ausge- 
lesen sind. Dies trifft andererseits auch dann zu, wenn der 
Prozessor auf eine andere Anwendung umgeschaltet wird und 
hierzu neu initialisiert wird. Auf herkommliche Weise mufite 
dann der Inhalt des Speichers vollstandig geloscht werden, so 

10 daS fur die nachfolgende Anwendung keine Daten der vorherge- 
henden Anwendung mehr verfiigbar sind. Bei der Erfindung ist 
ein Initialisieren des Speichers, indem jede Speicherzelle 
zuriickgesetzt wird, nicht mehr erf orderlich. Es genugt viel- 
mehr, nur den Schlussel zuf allsgesteuert zu verandern. Die im 

15 Speicher enthaltenen Datenwerte sind dann nicht mehr ent- 
schlusselbar . Ein Rucksetzen jeder einzelnen Speicherzelle 
ist nicht mehr erf orderlich. 

Nachfolgend wird die Erfindung anhand des in der Zeichnung 
20 dargestellten Ausf uhrungsbeispiels naher erlautert. Einander 
entsprechende Elemente sind mit gleichen Bezugszeichen verse- 
hen. Es zeigem 

Figur 1 ein Blockschaltbild eines Mikroprozessors gemaS der 
2 5 Erfindung und 

Figur 2 einen Cache-Speicher , der erf indungsrelevante De- 
tails zeigt. 

Der Mikroprozessor gema£ Figur 1 umfafet einen Datenbus 1, 
30 uber den die verschiedenen Funktionseinheiten des Mikropro- 

zessors miteinander Daten-, Steuerungs- oder Programminf orma- 
tion austauschen. Der Datenbus 1 umfatet eine Vielzahl von 
Leitungen zur Ubermittlung der Nutz- und Steuerungsinf orma- 
tion. Eine zentrale Verarbeitungseinheit 2 steuert den Pro- 
35 grammablauf und fuhrt Berechnungen aus . Daten- und Program- 
minformation sind dauerhaft unveranderbar in einem ROM- 
Speicher 3 gespeichert oder dauerhaft veranderbar in einem 
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E 2 PROM 4. Fluchtige Daten werden in einem RAM-Speicher 5 ab- 
gelegt. Aufeerdem- ist mindestens eine periphere Einheit 6 vor- 
gesehen um Daten von auSen zu empfangen oder nach aufien abzu- 
geben. Alle Funkt ionseinheiten sind auf einem einzigen inte- 
5 grierten Halbleiterchip angeordnet . Die Einheiten 2, 6 
sind alle an den Bus 1 angeschlossen und tauschen dariiber die 
zu verarbeitende Information aus . Die Zugrif f ssteuerung auf 
den Bus wird von einer Bussteuerungseinheit 7 iiberwacht. 

10 Die in den Speichern 3, 4, 5 abgelegten Daten sind verschlus- 
selt. Beim Ausgeben der Datenwerte auf den Bus werden die Da- 
ten entschlusselt und als Klartext weitergeleitet . Hierzu 
dient eine entsprechende Ver- und Entschliisselungseinheit 71 
(MED - Memory En- /Decryption) . Beim Einspeichern von Daten- 

15 werten in den RAM-Speicher 5 besorgt die Einheit 71 eine ent- 
sprechende Verschlusselung . Da die in den Speichern 3, 4, 5 
enthaltenen Daten langerdauernd fluchtig oder nichtf luchtig 
zur Verfugung stehen ist das von der MED-Einheit 71 abgear- 
beitete kryptographische Verfahren entsprechend aufwendig. 

20 Speicherzugrif f e dauern relativ lange. Alternativ zu der zen- 
tralen MED-Einheit 71 kann jedem der Speicher 3, 4, 5 direkt 
eine kryptographische Einheit zugeordnet sein. 

Um Datenzugrif f e auf die externen Speicher 3,4, 5 zu be- 
25 schleunigen, ist ein Cache-Speicher 8 vorgesehen. Der Spei- 
cher 8 liegt im Signalpfad zwischen der Bussteuerung 7 und 
der CPU 2. Im Cache-Speicher 8 werden die aktuell von der CPU 
2 angef orderten Daten und ein geeignetes Umfeld dieser Daten 
zwischengespeichert . Eine Leseanfrage an einen der Speicher 
30 3,4,5 wird derart abgearbeitet , dafi zuerst im Cache- 
Speicher 8 uberpruft wird, ob dort die angef orderten Daten 
enthalten sind. Falls nicht, werden die Daten und das ent- 
sprechende Umfeld aus den externen Speichern in den Cache 
nachgeladen. Wenn die angef orderten Daten im Cache 8 enthal- 
35 ten sind, erubrigt sich das Nachladen. 
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Der Cache-Speicher 8 ist im Ausf uhrungsbeispiel in einen Be- 
f ehls-Cache-Speicher und einen Daten-Cache-Speicher aufge- 
teilt. In ersterem werden Bef ehlsf olgen des gerade abgearbei- 
teten Programms zwischengespeichert , in letzterem die zugeho- 
5 rigen Daten. Prinzipiell sind auch andere Strukturen fur den 
Cache-Speicher moglich. Der Cache-Speicher kann auch als ge- 
meinsamer Cache fur Befehle und Daten ausgelegt sein (Unified 
Cache) . Im Falle einer assoziativen Cache-Speicher-Architek- 
tur ist eine solche Einheit wiederum ist in einen Assoziativ- 
10 speicher fur die Adressen aufgeteilt und den zugehorigen Be- 
f ehls-/Daten-Speicherteil . Durch Abfrage des Assoziativspei- 
chers wird sehr schnell f estgestellt , ob das angeforderte Da- 
tum im Cache enthalten ist. Wenn das Datum nicht vorhanden 
ist (sogenannter Cache-Miss) wird eine Anfrage zum Nachladen 
15 an den entsprechenden externen Speicher ausgegeben. Entspre- 
chende Vorgange laufen beim Schreiben eines Datenwerts zuruck 
in das RAM 5 ab. 

Beim Nachladen des Cache-Speichers 8 werden die uber den Bus 
1 empfangenen Inf ormationen in Klartext durch eine kryptogra- 
phische Einheit 81 verschlusselt . Bei einem Schreibvorgang 
werden durch die Einrichtung 81 die im Cache-Speicher 8 ver- 
schlusselt gespeicherten Daten entschlusselt . Bei der Uber- 
mittlung der im Cache-Speicher 8 verschlusselt gespeicherten 
Daten an die CPU 2 werden sie durch eine kryptographische 
Einheit 82 entschlusselt. Bei einem Schreibvorgang verschlus- 
selt die Einheit 82 im Cache-Speicher 8 zwischenzuspeichernde 
Information. Wie weiter unten noch beschrieben, ist der den 
kryptographischen Einheiten 81, 82 zugefiihrte Schliissel iden- 
tisch und wird zuf allsgesteuert verandert, wenn sich im 
Cache-Speicher 8 keine gultigen auszulesenden Daten mehr be- 
f inden. 

Operatoren und Statusinf ormation fur die CPU 2 sind in einer 
35 Registerbank 9 gespeichert. Auf eines oder mehrere der in der 
Registerbank 9 angeordneten Register kann die CPU 2 direkt 
und unmittelbar zugreifen. Dort gespeicherte Daten werden 



25 



WO 01/53931 



PCT/DE01/00018 



8 

durch eine kryptographische Einheit 91 beim Zugriff auf eines 
der Register der Registerbank 9 ver- oder entschlusselt . Der 
in den Einheiten 81 und 82 einerseits und der Einheit 91 an- 
dererseits verwendete momentane Schlussel ist zweckmafeiger 
5 Weise verschieden. 

Die kryptographischen Einheiten sind am Beispiel des Cache- 
Speichers 8 in Figur 2 im Detail dargestellt. Ein Schlussel- 
register 83 enthalt den momentan verwendeten Schlussel . ' Der 

10 Schlussel wird von einem Zuf allsgenerator 84 bereitgestellt , 
welcher das Schlusselwort physikalisch echt zufallig oder 
pseudo-zuf allig erzeugt . In die Datensignal- oder Bitleitun- 
gen, welche die in den Cache-Speicher 8 eingeschriebene oder 
davon ausgelesene Information fuhren sind jeweilige Exklusiv- 

15 ODER-Gatter 85a, 85b und 85c geschaltet. Jedes der Exklusiv- 
ODER-Gatter 85 ist aufeerdem mit einem Ausgang des Registers 
83 verbunden. Die Exklusiv-ODER-Gatter 85 liegen sowohl auf 
der dem Bus 1 zugewandten als auch auf der der CPU 2 zuge- 
wandten Seite des Cache-Speichers 8. Beim Einlesen von Daten 

20 in den Cache-Speicher 8 erfolgt aufgrund der Exklusiv-ODER- 
Verkmipfung der Datenwerte mit dem aus dem Register 83 zuge- 
fiihrten Schlusselwort eine Verschlusselung . Beim Auslesen er- 
folgt durch die gleiche Exklusiv-ODER-Verkniipf ung mit dem 
gleichen Schlusselwort die komplementare Entschlusselung . So- 

25 lange im Cache-Speicher 8 gultige Daten zum Auslesen gespei- 
chert sind, muS das vom Register 83 bereitgestellte Schlus- 
selwort unverandert gleich bestehen bleiben. Jeder der n Bit- 
leitungen entspricht ein Bit des Schlusselworts , 

30 GemaS der Erfindung wird das Schlusselwort dann geandert, 

wenn der Cache-Speicher 8 keine gultigen Daten, d.h. solche 
Daten, die noch auszulesen sind, enthalt. Dann wird der Zu- 
f allsgenerator 84 aktiviert, urn ein zuf allsgesteuert erzeug- 
tes neues Schlusselwort zu berechnen. Es sind keine gultigen 

35 Daten im Speicher 8 mehr enthalten, wenn alle dort zwischen- 
gespeicherten Datenwerten wieder ausgelesen sind. Des weite- 
ren ist das Schlusselwort bei einer Initialisierung des 
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Cache-Speichers 8, einem sogenannten Cache-Flush, zu veran- 
dern. Ein Cache-Flush erfolgt beispielsweise bei einer Ande- 
rung des vom Mikroprozessor abgearbeiteten Programms, wenn 
die Applikation, d.h. der Anwendungsf all , in welchem der Mi- 
5 kroprozessor eingesetzt wird, wechselt. In diesem Fall kann 
auch auf einen Cache -Flush und ein dadurch bedingtes voll- 
standiges Init ialisieren und Riicksetzen samtlicher Speicher- 
zellen des Cache-Speichers 8 verzichtet werden, da durch ein 
Wechseln des Schliisselworts im Register 83 die Daten ohnehin 
10 nicht mehr entschlusselbar sind. 

Die kryptographische Einheit 91 ist entsprechend einer der 
kryptographischen Einheiten im Zugangspfad an den Cache- 
Speicher 8 im Detail auf gebaut . Deren Schlusselregister wird 
15 dann mit einem neuen Zufallswert geladen, wenn samtliche Re- 
gister der Registerbank 9 keine giiltigen auszulesenden Daten 
mehr enthalten oder neu initialisiert werden mussen. 

Durch die Erfindung wird eine erhohte Sicherheit von einem 
20 Ausspahen von temporar gespeicherten Daten erhalten, indem 
die Daten verschlusselt gespeichert werden und der Schlussel 
von Zeit zu Zeit geandert wird. Auch bei mehrfach gleichem 
Programmablauf sind die gespeicherten Daten aufgrund unter- 
schiedlicher Schlussel verschieden. Der vom Mikroprozessor 
25 wahrend der Abarbeitung des Programms gezogene Strom, insbe- 
sondere die Stromspitzen oder Stromtaler, ist unterschied- 
lich. Dadurch werden Angrif f sverf ahren, die eine Auswertung 
des Stromprofils anwenden, erschwert . 
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Patentanspruche 

1. Mikroprozessoranordnung, die umf aSt : 

- eine Verarbeitungseinheit (2) , 

5 - einen Speicher (8, 9), der mit der Verarbeitungseinheit (2) 
zur Ausfuhrung eines Lese- oder Schreibzugrif f s gekoppelt 
ist , 

- eine kryptographische Einheit (81, 82; 91) zur Verschliisse- 
lung und Entschliisselung von in den Speicher (8; 9) ge- 

10 schriebenen oder gelesenen Datenwerten, 

- Mittel (83) zur Bereitstellung eines veranderbaren Schliis- 
sels, wobei 

- die Mittel (83) derart steuerbar sind, da£ der Schlussel 
geandert wird, wenn im Speicher (8) keine auszulesenden Da- 

15 tenwerte mehr enthalten sind. 

2. Mikroprozessoranordnung nach Anspruch 1, 
gekennzeichnet durch 

einen weiteren Speicher (3, 4, 5), in dem Datenwerte ver- 
20 schlusselt speicherbar sind, und eine Entschlusselungsein- 
richtung (71) , durch die die Datenwerte des weiteren Spei- 
chers(3, 4, 5) beim ' Auslesen entschlusselbar sind. 

3. Mikroprozessoranordnung nach Anspruch 1 oder 2, 
25 dadurch gekennzeichnet, da£ 

der Speicher ein Cache-Speicher (8) ist. 

4. Mikroprozessoranordnung nach Anspruch 3, 
dadurch gekennzeichnet, daS 

30 der Cache-Speicher (8) eine Zugrif f ssteuerung enthalt, durch 
die zuerst uberpriifbar ist, ob ein Datenwert einer Zugrif fs- 
anfrage der Verarbeitungseinheit (2) im Cache-Speicher (8) 
enthalten sind, so da& dann, wenn die Datenwerte der Zu- 
grif fsanf rage im Cache-Speicher (8) enthalten sind, aus dem 

35 Cache-Speicher (8) ausgelesen werden. 

5. Mikroprozessoranordnung nach 3 oder 4, 
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dadurch gekennzeichnet, dafi 
ein Bus (1) zur Abwicklung von Datenverkehr vorgesehen ist, 
daiS der Speicher (8) in den Datenpfad zwischen Bus (1) und 
Verarbeitungseinheit (2) geschaltet ist und daS der weitere 
5 Speicher (3, 4, 5) iiber den Bus (1) mit der Verarbeitungsein- 
heit (2) verbunden ist. 

6. Mikroprozessoranordnung nach Anspruch 1 oder 2, 
dadurch gekennzeichnet, da£ 

10 der Speicher ein Register (9) ist, das Registerzellen umfaSt, 
die als bistabile Kippstufen ausgefiihrt sind. 

7. Mikroprozessoranordnung nach einem der Anspriiche 1 bis 6, 
dadurch gekennzeichnet, daS 
die Mittel zur Bereitstellung des veranderbaren Schliissels 
ein Register (83) umfassen und daiS die Registerausgange iiber 
logische Verkniipf ungselemente (85a, 85b, 85c) mit den Leitun- 
gen gekoppelt sind," iiber die auf Speicherzellen im Speicher 
(8) zugreifbar ist. 

8 . . Mikroprozessoranordnung nach Anspruch 7, 
gekennzeichnet durch 

einen Zuf allsgenerator (84) , der mit dem Register (83) zur 
Einspeisung des Schliissels gekoppelt ist. 

9. Mikroprozessoranordnung nach Anspruch 8, 
dadurch gekennzeichnet, date 
das Register (83) aus dem Zuf allsgenerator (84) dann ladbar 
ist, wenn der Mikroprozessor zur Abarbeitung einer anderen 
Anwendung initialisiert wird. 

10. Verfahren zum Betreiben einer Mikroprozessoranordnung, 
die eine Verarbeitungseinheit (2) und einen Speicher (8; 9) 
enthalt, der mit der Verarbeitungseinheit zur Ausfiihrung ei- 

35 nes Lese- oder Schreibzugrif f s gekoppelt ist, bei dem wahrend 
eines Zugriffs auf den Speicher (8; 9) durch die Mikroprozes- 
soranordnung die Datenwerte gemaS einem Schliissel ver- oder. 



20 



25 
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entschlusselt werden und der Schlussel geandert wird, wenn 
keine auszulesenden Daten im Speicher (8/ 9) mehr enthalten 
sind. 

5 11. Verfahren zum Betreiben einer Mikroprozessoranordnung 
nach Anspruch 10, 

dadurch gekennzeichnet, daS 
der Schlussel zuf allsgesteuert geandert wird. 

10 12. Verfahren zum Betreiben einer Mikroprozessoranordnung 
nach Anspruch 10 oder 11, 

dadurch gekennzeichnet, da£ 
der Schlussel geandert wird, wenn der Speicher (8; 9) voll- 
standig ausgelesen ist. 
15 ■ • 

13 . Verfahren zum Betreiben einer Mikroprozessoranordnung 
nach Anspruch 10 oder 11, 

dadurch gekennzeichnet, dafi 
der Schlussel geandert wird, wenn das Programm, welches von 
2 0 der Mikroprozessoranordnung verarbeitet wird, gewechselt 
wird. 
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